Уразливість CSRF у плагіні Taqnix для WordPress до версії 1.0.3
Плагін Taqnix для WordPress має уразливість CSRF, що дозволяє видаляти акаунти користувачів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 6.65%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Taqnix для WordPress має уразливість Cross-Site Request Forgery (CSRF) через відсутність перевірки nonce у функції taqnix_delete_my_account(). Зловмисники можуть змусити авторизованих користувачів видалити власний акаунт, обманюючи їх виконати шкідливу дію.
Бізнес-вплив
Уразливість дозволяє неавторизованим атакуючим змусити звичайних користувачів, які не мають прав адміністратора, випадково видалити свої акаунти. Це може призвести до втрати доступу користувачів та порушення роботи вебресурсу, особливо якщо користувачі мають важливі дані або налаштування.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Taqnix і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функції видалення акаунтів, впровадити додаткові перевірки безпеки, переглянути журнали активності на предмет підозрілих дій та інформувати користувачів про можливі ризики.